- 1
- 0
- 约3.9千字
- 约 14页
- 2026-09-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全专业人员知识水平测试题库
一、单选题(每题2分,共20题)
说明:以下题目涵盖信息安全基础理论、技术应用、法律法规及实践操作,重点面向中国信息安全市场特点。
1.以下哪项不属于《网络安全法》规定的网络安全义务?
A.建立网络安全事件应急预案
B.定期开展安全风险评估
C.对员工进行安全意识培训
D.主动向主管部门报告所有漏洞
2.在中国,个人敏感信息的处理需遵循《个人信息保护法》,以下哪项行为属于合法处理?
A.未取得用户同意,批量售卖用户数据
B.仅在用户注册时收集必要的身份信息
C.因系统升级临时存储用户临时密码
D.使用第三方SDK过度收集位置信息
3.某企业采用“零信任”架构,其核心思想是?
A.默认信任内部用户,严格限制外部访问
B.仅信任外部用户,内部访问需多因素认证
C.无需区分内外网,统一采用高强度加密
D.完全禁止用户访问,通过物理隔离保障安全
4.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
5.某银行系统采用多因素认证(MFA),其组合方式可能是?
A.密码+短信验证码
B.指纹+动态口令
C.虹膜+人脸识别
D.以上全部
6.在《数据安全法》中,关键信息基础设施运营者的数据跨境传输需满足什么条件?
A.
原创力文档

文档评论(0)